全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1277|回复: 14
打印 上一主题 下一主题

怎么避免数据库不被搞?

[复制链接]
跳转到指定楼层
1#
发表于 2023-11-29 21:05:46 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
网页端只要放在别人的服务器上,是不是就容易被人连数据库都搞走了,
哪怕数据库在自己的服务器上,

因为网页要连接数据库,必须把数据库用户名 密码 啥的都写在网页上
网页又是放别人家的服务器上,所以,放家里的数据库也就相当于别人随便进了

哎 不安全啊  怎么办呢
推荐
发表于 2023-11-30 11:04:13 | 只看该作者
那你就用API,只能这样了,后端源码放别人那里肯定有被操的可能性,你想想,你都送到别人床上了,能不干两炮吗
推荐
发表于 2023-11-30 11:02:18 | 只看该作者
在数据库上设置白名单,只有网站服务器和自己用来维护的机器可以访问。
这样即使密码被偷走也无法访问。
15#
发表于 2023-11-30 16:19:55 | 只看该作者
有没有可能动态请求conn配置信息。。。。反正你数据库都放远端了,也不在乎那点延迟
14#
发表于 2023-11-30 11:10:54 | 只看该作者
没看懂你的描述。
你所说的网页,是你自己部署的应用程序?账号密码写在配置文件里面?
你到底是怕被谁知道你的账号密码?服务器厂商?黑客?
11#
发表于 2023-11-30 11:00:01 | 只看该作者
远程数据库 只读
10#
发表于 2023-11-30 10:50:42 | 只看该作者
看语言,有一些语言可以加密mysql连接账号和密码
9#
发表于 2023-11-29 22:07:47 来自手机 | 只看该作者
“避免”“不被搞”直接root空密码
8#
发表于 2023-11-29 22:04:59 | 只看该作者
避免不被搞:发出来让大家搞
7#
发表于 2023-11-29 22:03:59 来自手机 | 只看该作者
稍微大点的主机商真看得上你那一块两块的么

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 09:05 , Processed in 0.073448 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表